已基本確認事項:
釘釘考勤機初始化設置成功后會自動聯(lián)網(wǎng)獲取服務端時間戳至考勤機,考勤打卡以此時間為準。
待研究事項:
1,考勤機同步服務器端的時間機制,是只在初始化成功后同步,還是每N天定時或不定時的同步,還是只要有數(shù)據(jù)交互時都校驗同步服務器端時間至考勤機。
2,同步時間的服務器,與下載通訊錄員工指紋,上傳通訊錄員工考勤記錄是否在同一服務器。
如果是,則對數(shù)據(jù)的劫持需要更有針對性(只劫持同步時間的數(shù)據(jù)包)。
3考勤記錄一產生,便會即刻將考勤指紋和考勤時間上傳到服務器,此考勤時間是以本地設備的時間戳還是以遠程服務器的時間戳為基準。(應該是以本地考勤機為準).
基于以上研究
偽造時間服務器劫持數(shù)據(jù)使獲取到咱們自己架設的服務器時間。
架設一個和目標站一樣功能的時間服務器供考勤機同步數(shù)據(jù)。
劫持目標站域名,使數(shù)據(jù)目標轉向自己偽造的這個時間服務器。